Skip to main content

Despliegue, seguridad y operacion

Modelo de despliegue

SPPD opera con una arquitectura distribuida desplegada sobre contenedores y manifiestos Kubernetes, con separacion entre frontend, backend de dominio y backend de orquestacion.

Ambientes

CapaDEVUATPROD
FrontendURLs apw-dev y assets dedicadosapw-uatapw
API principalSpring Boot con PostgreSQLSpring Boot con PostgreSQLSpring Boot con PostgreSQL
State machineSpring StateMachineSpring StateMachineSpring StateMachine
AccesoRealm Alpura / endpoints segun ambienteRealm AlpuraRealm Alpura

Seguridad arquitectonica

Controles base

  • Autenticacion federada con Keycloak.
  • Consumo de certificados y llaves OIDC.
  • Control de acceso por roles y menu.
  • Separacion funcional entre UI, API de negocio y orquestacion.

Riesgos prioritarios

RiesgoSeveridadAccion recomendada
Secretos en texto planoCriticaRotar y mover a Secret Manager o Vault
ddl-auto: update en ambientes altosAltaSustituir por migraciones versionadas
Endpoint de prueba expuestoMediaRestringir por perfil o eliminar
Propagacion de token no estandarizadaAltaRegistrar interceptor global y contrato uniforme

Observabilidad y gobierno

NecesidadRecomendacion
Trazabilidad funcionalCorrelation ID transversal entre frontend, API y state machine
AuditoriaHistorico de aprobaciones y transiciones versionado
Soporte operativoDashboards por capacidad y no solo por servicio
GobiernoCatalogo vivo de contratos, dependencias y decisiones

Criterios de calidad para evolucionar SPPD

  1. Ningun secreto debe residir en repositorio.
  2. Todo cambio de esquema debe pasar por migraciones controladas.
  3. Toda capacidad nueva debe publicar su contrato y sus dependencias.
  4. El estado de un folio debe ser explicable de punta a punta.